Vụ khai thác quản trị khiến Term Finance thất thoát 8,5 triệu USD, tương đương 68% giá trị bị khóa trong các vault của giao thức.
Term Finance, giao thức cho vay tài chính phi tập trung (DeFi) lãi suất cố định trên Ethereum, đã trở thành mục tiêu của một vụ khai thác hệ thống quản trị khiến các kho tài sản (vault) bị rút khoảng 8,5 triệu USD. Sự cố một lần nữa cho thấy rủi ro không chỉ nằm trong mã nguồn cốt lõi của hợp đồng thông minh, mà còn có thể phát sinh từ những lớp quản trị tùy chỉnh được xây dựng xung quanh giao thức.
Term Labs xác nhận trên mạng xã hội X rằng vụ việc ảnh hưởng đến các vault của Term và cho biết đang tiến hành điều tra. Nhóm phát triển chưa công bố quy mô thiệt hại chính thức, danh sách vault bị ảnh hưởng hoặc cách thức kẻ tấn công vượt qua các cơ chế kiểm soát quản trị.
Theo PeckShield, địa chỉ tấn công đã rút khoảng 2.843 ETH, trị giá gần 6,9 triệu USD, cùng 1,68 triệu USDC. Số USDC sau đó được hoán đổi thành khoảng 1,68 triệu DAI. Dòng tiền được truy vết tới một địa chỉ duy nhất, vốn ban đầu nhận 2 ETH từ Tornado Cash, giao thức trộn tài sản thường được sử dụng để che giấu nguồn gốc giao dịch. CertiK đưa ra ước tính riêng, xác định tổng thiệt hại khoảng 8,5 triệu USD.
Lớp quản trị tùy chỉnh trở thành điểm yếu
Các Strategy Vault của Term được phát triển theo tiêu chuẩn ERC-4626 trên hạ tầng Yearn V3, cho phép phân bổ vốn giữa thị trường cho vay lãi suất cố định của Term và các giao thức cho vay lãi suất thả nổi. Tuy nhiên, Yearn cho biết vụ khai thác không xuất phát từ kiến trúc vault tiêu chuẩn của mình, mà liên quan đến một lớp bao quản trị tùy chỉnh do Term triển khai.
Theo Yearn, các vault tiêu chuẩn của nền tảng vẫn an toàn và không chịu ảnh hưởng. Nhận định này chuyển trọng tâm của sự cố từ hạ tầng hợp đồng cơ sở sang thiết kế quản trị riêng của Term Finance.
Cơ cấu quản trị của Term phân tách quyền vận hành và quyền giám sát. Vai trò “manager” phụ trách hoạt động đấu giá, trong khi “governor” có thể điều chỉnh bộ điều khiển giao thức, nguồn dữ liệu giá, giới hạn rủi ro và các chức năng khẩn cấp. Các nhà cung cấp thanh khoản cũng có quyền phủ quyết giao dịch quản trị trong thời gian khóa bảy ngày.
Dù vậy, các lớp bảo vệ này đã không ngăn được giao dịch khai thác. Term chưa xác định vai trò quản trị nào bị sử dụng, cũng như chưa giải thích vì sao thời gian khóa và quyền phủ quyết của nhà cung cấp thanh khoản không phát huy tác dụng.
Trước sự cố, các vault của Term nắm khoảng 12,45 triệu USD tổng giá trị bị khóa (TVL), trong đó 8,8 triệu USD nằm trên Ethereum, theo DefiLlama. Khoản thất thoát ước tính tương đương khoảng 68% TVL của sản phẩm vault trên tất cả blockchain và gần như toàn bộ giá trị vault trên Ethereum.
Đây không phải sự cố đầu tiên của Term Finance. Tháng 4/2025, một nguồn dữ liệu giá cấu hình sai đã dẫn đến các đợt thanh lý không chính xác, gây thiệt hại khoảng 1,6 triệu USD. Vụ việc mới có quy mô lớn hơn đáng kể và đặt ra câu hỏi về hiệu quả thực tế của các mô hình quản trị DeFi khi quyền kiểm soát kỹ thuật được phân tầng nhưng cơ chế giám sát không đủ khả năng ngăn chặn giao dịch bất thường.




































































